TOMOYO Linux

Software screenshot:
TOMOYO Linux
Software detaljer:
Version: 1.8.3
Upload dato: 11 May 15
Udvikler: Tetsuo Handa
Licens: Gratis
Popularitet: 9

Rating: nan/5 (Total Votes: 0)

Tomoyo Linux er en udvidelse til Linux-kernen til at give obligatoriske adgangskontrol (MAC) funktioner & nbsp;. Den er i form af patches til Linux vanilla kerne og hjælpeprogrammer til politiske ledelse.

Understøttede platforme:

# Fedora 11/12/13/14
# CentOS 3/4/5/6
# Debian Etch / Lenny / Squeeze
# OpenSUSE 11.0 / 11.1 / 11.2 / 11.3 / 11.4
# Asianux 2/3
# Ubuntu 6.06 / 8.04 / 8.10 / 9.04 / 9.10 / 10.04 / 10.10 / 11.04
# Vine Linux 4.2 / 5.2
# Gentoo
# Hærdet Gentoo
# Naturens Linux 1.6
# Turbolinux
# MandrivaLinux
# Pax / grsecurity
# MeeGo
# Android
# Armadillo-9
# CAT760

Hvad er nyt i denne udgivelse:

  • Fix 2011/09/25
  • @ Forenkle affaldsindsamling.
  • Det viste sig, at brugen af ​​batched behandling tendens til at kvæle skrald
  • solfanger når bestemt mønster af poster i kø. Således jeg erstattet det
  • med sekventiel behandling.
  • Fix 2011/09/16
  • @ Tillad angive domæne overgang præference.
  • fik jeg en opfattelse, at det er vanskeligt at bruge undtagelsen politik domæne
  • overgang kontrol direktiver, fordi de har brug for at matche stinavn
  • specificeret til & quot; fil udføre & quot; direktiver. For eksempel, hvis & quot; file udføre
  • / bin / * - ls -cat & quot; er givet, der svarer domænenavn overgang kontrol
  • Direktivet skal være ligesom & quot;. No_keep_domain / bin / * - ls -cat fra enhver & quot;
  • For at løse dette problem, jeg introducerede valgfrit argument, der erstatter
  • undtagelse politik direktiver domæne overgang kontrol.
  • file udføre / bin / ls holde exec.realpath = & quot; / bin / ls & quot; exec.argv [0] = & quot; ls & quot;
  • file udføre / bin / cat holde exec.realpath = & quot; / bin / cat & quot; exec.argv [0] = & quot; kat & quot;
  • file udføre / bin / * - ls -cat barn
  • file udføre / usr / sbin / httpd exec.realpath = & quot; / usr / sbin / httpd & quot; exec.argv [0] = & quot; / usr / sbin / httpd & quot;
  • Dette argument giver overgangen til forskellige domæner baseret på betingelser.
  • / usr / sbin / sshd
  • file udføre / bin / bash / usr / sbin / sshd // batch-session exec.argc = 2 exec.argv [1] = & quot; -c & quot;
  • file udføre / bin / bash / usr / sbin / sshd // root-session task.uid = 0
  • file udføre / bin / bash / usr / sbin / sshd // nonroot-session task.uid! = 0

Hvad er nyt i version 1.8.2:

  • Fjern ubrugte & quot; struct inode * & quot; parameter fra CCS-patch -.. * diff
  • Tillad angive udløser aktivering.
  • Tilføj politisk støtte namespace.
  • Fjern CONFIG_CCSECURITY_BUILTIN_INITIALIZERS mulighed.

Hvad er nyt i version 1.8.1:.

  • Flere bugs blev fastsat
  • En ny funktion til at beskytte Android miljø fra rettighedsforøgelse blev tilføjet.
  • Understøttelse af pakket politik format blev tilføjet.
  • affaldsindsamling blev modificeret for ikke at vente på / proc / CCS / brugere.
  • Som et resultat, hukommelse genvinding kan starte tidligere.

Hvad er nyt i version 1.8.0-p3:

  • Fix uendelig løkke bug, når du læser / proc / ccs / revision eller / proc / ccs / forespørgsel.
  • @ Brug filsystem navn for unavngivne enheder, når vfsmount mangler.
  • @ Split ccs_null_security ind ccs_default_security og ccs_oom_security.
  • @ Brug samme interface til overvågningslogfiler.

Hvad er nyt i version 1.8.0-20110207:

  • Fix uendelig løkke bug, når du læser / proc / ccs / revision eller / proc / ccs / forespørgsel. I ccs_flush (), hoved- & gt; RW [0] holder pointer til string data, der skal udskrives. Men hoved- & gt; RW [0] blev opdateret, når de strengdata blev delvist trykt (fordi hoved- & gt; RW [0] vil blive opdateret af hoved- & gt; RW [1] senere, hvis fuldstændig trykt). Men med hensyn til / proc / CCS / revision og / proc / ccs / forespørgsel, en ekstra ' 0' er trykt efter strengdata blev fuldstændig udskrevet. Men hvis ledig plads til læsning buffer blev 0, før du udskriver den ekstra ' 0', ccs_flush () blev tilbage uden at opdatere hoved- & gt; RW [0]. Som et resultat, ccs_flush () evigt udskriver allerede er trykt strengdata.

Hvad er nyt i version 1.6.7:

  • En alvorlig hukommelsesforbrug problem blev opdaget i ccs- patch-1.6.5-20081111.tar.gz.
  • http://lists.sourceforge.jp/mailman/archives/tomoyo-users-en/2008-December/000011.html
  • De, der hentede CCS-patch-1.6.5-20081111.tar.gz, skal du opdatere til CCS, patch-1.6.6-20090202.tar.gz.

Hvad er nyt i version 1.6.6:

  • Denne version løser 3 fejl, der eksisterede i versioner 1.6 0,0 til 1.6.5.

Hvad er nyt i version 1.6.5:

  • Dette treårsdagen udgivelse løser mange bugs og omfatter mange forbedringer.

Lignende software

FreeRTOS
FreeRTOS

20 Feb 15

FruityOrange
FruityOrange

17 Feb 15

VirtualBSD
VirtualBSD

15 Apr 15

0MQ
0MQ

15 Apr 15

Kommentarer til TOMOYO Linux

Kommentarer ikke fundet
Tilføj kommentar
Tænd billeder!